Android 上传Apk至Google play store总结

本篇文章为本人第一次上传Google Play的工作总结,可能文章过于基础,大佬勿喷,本文全部命令环境皆为 Windows。预计阅读时间:10分钟
update time : 2021年01月22日11:37:21

jks签名问题

本地通过 gradlew resguardxxxRelease (自定义 resguardTask打包)生成正式版Apk,提交Google play 提示密钥时间即将到期。(心里纳闷了 怎么会快到期了呢?)我们 通过 keytool 命令获取 jks 中详细信息:
确定 JDK bin文件夹下 有没有Keytool 。(如果没有运行 jarsigner.exe 文件,生成),然后使用

keytool -list -v -keystore  xxx.jks

生成签名的时,可以指定一个有效时间,这个时间默认为 25 年,并且 Google Play 也有硬性规定,上架的 App 签名有效期必须在 2033-10-22 日期之后(一脸懵逼,其实就算25年也不行)。如果一直提示密钥时间即将到期,可以尝试将有效时间修改的更长甚至为1000年

代码问题

缺少64位CPU so包问题

在 Google Play 上发布的应用必现支持 64 位架构,这个意味着上架的应用要包含多份架构的 SO 包,
如果只有 'armeabi',是不行的。为支持 64 位,增加 ,'arm64-v8a' 架构。

通过命令行 adb shell getprop ro.product.cpu.abi
根据返回值 可以看到手机默认的so 文件夹。arm64-v8a 是64位的。另外,一般手机内存超过4G 都是64位的,因为32支持的最大内存是4G.

历史VersionCode 问题

如果存在历史提交app bundle记录,需要更新 app version_code 序号,一般自动加一。
2020年4月12日 左右 ,对app 要求版本 target_sdk = 28左右

SSL Handler Err 警告

项目中使用 WebViewClient 对onReceivedSslError()方法回调 ,不能使用mHandler.proceed() 直接同意,需要给用户提示,让用户手动同意认可证书。
代码块示例 :

@Override
    public void onReceivedSslError(WebView view, SslErrorHandler handler, SslError error) {
        final SslErrorHandler mHandler = handler;
        AlertDialog.Builder builder = new AlertDialog.Builder(view.getContext());
        builder.setMessage(view.getContext().getString(R.string.SSL_err));
        builder.setPositiveButton(view.getContext().getString(R.string.SSL_next), (dialog, which) -> mHandler.proceed());
        builder.setNegativeButton(view.getContext().getString(R.string.cancel), (dialog, which) -> mHandler.cancel());
        builder.setOnKeyListener((dialog, keyCode, event) -> {
            if (event.getAction() == KeyEvent.ACTION_UP && keyCode == KeyEvent.KEYCODE_BACK) {
                mHandler.cancel();
                dialog.dismiss();
                return true;
            }
            return false;
        });
        AlertDialog dialog = builder.create();
        dialog.show();
    }

上架后测试问题

这里首先说一下 App bundle

Google 官方推出 App Bundle 已经有一段时间了,简单了解后明白它算是一个比较成熟的官方动态化组件技术,不过对于在国内上线的应用来说,基本感受不到这个技术带来的便利。再加上2019年底 Google 部分条件限制,现在提交正式版本 必须提交 App bundle 版本,简单总结bundle:将所有情况下的资源全部提交到应用市场上,下载时通过动态判断安装符合用户手机的资源包、语言包和abi包

so 文件问题

上架下载APP 发现登录一直进不去,报错提示网络请求 Put Body为空,(这里牵扯 ndk 请求字段加密和解密的问题)最开始以为 so 包是因为 bundle 动态打包的原因没有将so打进去,验证问题:

下载 bundletool.jar

使用命令反编译aab包


java -jar bundletool-all.jar build-apks --bundle= %YMCapp.aab% --output=%YMCapp.apks% --ks=%YMC.jks% --ks-pass=pass:%kspass% --ks-key-alias=%alias% --key-pass=pass:%keypass%

%YMCapp.aab% : aab文件,app bundle文件
%YMCapp.apks% : 输出apks (本质是zip ,修改后缀解压)
%YMC.jks% : jks文件
%kspass% :key store 密码
%alias% : 别名
%keypass% :key 密码

命令行中需要替换的 最好都用绝对路径

默认 bundle 生成的 aab包中,分为Base Apks 和 Split apks ,针对不同分辨率、cpu架构和语言都有不同的apk可供安装,Split apk中则针对 lib 和 MATH文件进行了区分(后期总结暂时没有图片,最好自己打包aab体会)

发现没有问题,认为是分包的问题,默认关闭aab 智能分包

bundle {
        density {
            enableSplit = false  // 样式 尺寸文件
        }
        language {
            enableSplit = false  // 语言文件
        }
        abi {
            enableSplit = false  // abi so文件
        }
    }

经过后期反编译apk,发现so包都有打入apk,那就不应该了!整个人都是蒙蔽的

转机
有位同事 告诉我不会是产品 默认勾选了 google signing吧?我整个人瞬间醒了

Google play默认签名

来到Google play console后台,发现Google 是默认不可关闭 signing 签名配置的。从Google上下载的应用重新签名打包,这个时候导致于你的应用签名证书 MD5,SHA1,SHA-256统统发生了改变,所以凡是使用到这些配置的第三方都受到了影响。(此时内心万马奔腾)由于本人参与的项目 ,与服务器通信的所有信息都是通过so 加密的,so文件又对app签名进行了校验,签名改变,so加密不通过返回空字符串,最终导致了 put body 的数据 都是空的后果。


image.png

你的应用加入了签名计划,前面第一个是googlePlay给你的新签名,右上角可以下载签名证书,后面的是你上传应用的签名证书。有了签名证书,
理论上 第一种方案:我们可以打两套包,专门为GooglePlay打一个渠道。
第二种方案 :替换GooglePlay 签名文件

这里着重实现第二种方案,


image.png

Pepk.jar

下载pepk后 按照官网提示


java -jar %pepk.jar% --keystore=%YMCapp.jks% --alias=%alias% --output=%output.zip% --encryptionkey=eb10fe8f7c7c9df715022017b00c6471f8ba8170b13049a11e6c09ffe3056a104a3bbe4ac5a955f4ba4fe93fc8cef27558a3eb9d2a529a2092761fb833b656cd48b9de6a --signing-keystore=%YMCapp.jks% --signing-key-alias=%alias%

%pepk.jar% : pepk 工具地址
%YMCapp.jks%:jks 文件
%alias% :别名
%output.zip% : 输出文件(将该文件提交到GooglePlay中)

命令行中需要替换的 最好都用绝对路径

替换好后,最好重新上传一个包,包签名才能生效。

参考文章

遛了 ....

接入Google Analytics

google Analytics 接入参考博客

关于Google Play商店不允许使用TBS SDK的问题

为了减少您的apk包大小增量,及时动态发版解决安全隐患,TBS SDK采用了后台动态下发内核的方案。由于Google Play 禁止任何二进制代码的下发(包括so、dex、jar)和插件化技术的使用,如果您有多渠道打包能力,您可以在海外版本接入仅保留接口的SDK,保证编译通过,仅使用系统webview,下载地址,在其他渠道使用标准SDK版本以便正常使用X5能力

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 196,487评论 5 462
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,621评论 2 374
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 143,611评论 0 325
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,659评论 1 267
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,509评论 5 358
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,380评论 1 274
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,799评论 3 387
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,443评论 0 255
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,739评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,781评论 2 314
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,554评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,400评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,811评论 3 300
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,043评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,330评论 1 253
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,775评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,978评论 2 337

推荐阅读更多精彩内容